术语解释 IAM IAM(Identity and Access Management,身份识别与访问管理),具有单点登录、强大的认证管理、基于策略的集中式授权和审计、动态授权、企业可管理性等功能。 主账号 主账号是资源的拥有者,拥有其名下所有资源的访问权限,且只有主账号拥有权限类的管理操作。 子账号 默认情况下,子账号没有任何资源的访问权限。资源创建者不自动拥有所创建资源访问权限,需要通过主账号授权后,才能访问特定资源。 策略 策略是描述资源权限的语法规范的集合。策略分为两种:预设策略,自定义策略。